mirror of
https://github.com/kuaifan/dootask.git
synced 2026-09-19 10:26:23 +00:00
53 lines
3.2 KiB
Markdown
53 lines
3.2 KiB
Markdown
---
|
||
id: system-setting.webdav.howto
|
||
title: 管理员启用和配置 WebDAV
|
||
type: howto
|
||
feature: system-setting
|
||
scope: admin
|
||
locale: zh
|
||
aliases:
|
||
- 开启 WebDAV
|
||
- WebDAV 权限设置
|
||
- 限制 WebDAV 用户
|
||
- WebDAV 密码上限
|
||
- WebDAV 路径冲突
|
||
related_tools: []
|
||
related_pages: []
|
||
prerequisites:
|
||
- 需要系统管理员权限
|
||
- 部署环境变量 SYSTEM_SETTING 不为 disabled
|
||
- 对外访问地址已配置 HTTPS
|
||
negative:
|
||
- 不能为用户查看或恢复已创建的应用密码
|
||
- 不能把「协作文件」通过 WebDAV 暴露
|
||
- 存在有效文件路径冲突时不能启用 WebDAV
|
||
last_verified: v1.8.89
|
||
---
|
||
|
||
# 管理员启用和配置 WebDAV
|
||
|
||
## 入口
|
||
桌面端:左上角头像 →「系统设置」→「文件与存储」→「WebDAV」。
|
||
|
||
## 配置项
|
||
- **启用 WebDAV**:全局协议开关。关闭后 `/dav/` 立即停止提供服务,已有应用密码不会被展示为登录密码。
|
||
- **允许范围**:可选「所有人」或「指定成员」。被停用账号始终不能使用。
|
||
- **每人应用密码上限**:1 至 20 个有效凭据。
|
||
- **默认有效期**:用户新建凭据时的默认天数,不能超过最长有效期。
|
||
- **最长有效期**:管理员允许用户选择的上限,最大 3650 天。
|
||
|
||
保存设置使用管理接口 `api/file/dav/adminsetting`。运行状态接口 `api/file/dav/adminstatus` 提供有效凭据数、活动锁数和路径冲突数;冲突明细接口 `api/file/dav/conflicts` 分页返回冲突路径、拥有者、文件 ID,以及当前管理员基于现有文件权限能否打开文件位置。
|
||
|
||
## 启用流程
|
||
1. 确认 DooTask 的外部地址使用 HTTPS;生产环境的 DAV 协议入口拒绝明文 HTTP。
|
||
2. 打开「文件与存储」tab 并检查路径冲突提示。
|
||
3. 如存在冲突,点击「查看冲突文件」,可复制完整冲突路径,并根据拥有者和文件 ID 找到记录。管理员可直接重命名任意冲突文件;重命名其他成员的私人文件前会二次确认并记录审计,但不会开放文件内容、移动或删除权限。管理员本人拥有目标文件,或目标文件已通过现有共享权限向管理员开放时,列表才显示「打开位置」,并自动定位到「我的文件」或「共享文件」;没有查看权限时不会显示该入口。保留其中一条并重命名或删除同组内其余文件后,点击「刷新检测」确认冲突清零。服务端会硬性拒绝在冲突未处理时开启。
|
||
4. 选择允许范围与凭据限制,开启 WebDAV 后点击「提交」。
|
||
5. 通知获准用户从「文件」页右上角「···」创建自己的应用密码,管理员不代替用户生成或查看密码。
|
||
|
||
## 安全和运维
|
||
- 用户应用密码以不可逆哈希保存,仅创建时返回明文;撤销某个凭据后,其锁记录同步失效。
|
||
- DAV 请求具有独立操作审计,记录请求 ID、用户、凭据、方法、路径、状态、流量、来源 IP 和耗时。
|
||
- 用户访问被限制在 `files/` 与 `shared/` 两个虚拟根,实际读写仍逐项执行现有文件权限。
|
||
- 单文件大小、锁超时和复制节点数还受服务端硬限制;提高界面配置不能突破部署侧限制。
|